【 3-4 】

数据处理活动全生命周期安全防护

第3.4章 数据处理活动全生命周期安全防护

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据处理活动全生命周期安全防护。

4.1 收集阶段

检查项安全问题技术措施
目的是否有明确业务用途?表单与接口对应具体功能和责任部门
字段是否收集过多数据?字段白名单和最小字段配置
渠道是否通过可信入口?官网、应用、受控接口和渠道验证
传输是否明文传输?HTTPS、接口签名和令牌校验
输入是否存在异常输入?长度、格式、类型校验和上传限制
日志是否可追溯采集过程?记录来源、时间、结果和异常

4.2 存储阶段

目标措施验证方法
防越权读取数据库角色、文件权限、对象存储策略不同角色登录验证
防泄露加密、脱敏、导出控制和防泄露页面、接口、报表和文件抽查
防篡改职责分离、审批、校验和审计修改日志和校验结果
可恢复备份、异地副本和恢复演练从备份恢复并核对完整性
期限管理到期删除、匿名化或归档检查生命周期任务和记录

4.3 使用、加工与分析阶段

场景风险基础控制
数据查询越权查看敏感字段角色、部门、数据范围授权和动态脱敏
数据导出批量复制或外发审批、限量、水印、日志和异常告警
分析建模多数据集关联后重新识别去标识化、隔离环境和用途限制
开发测试真实数据扩散模拟或脱敏数据、最小数据集、任务后清理
报表发布暴露个人或商业信息发布审核、粒度控制和脱敏

4.4 传输与对外提供

1. 确认发起方、接收方、数据范围、用途和期限。

2. 选择加密通道或加密文件,验证接收对象。

3. 接口设置鉴权、字段白名单、频率和来源限制。

4. 与第三方约定保密、使用限制、事件报告和删除责任。

5. 记录审批、传输、调用、下载和异常。

6. 服务结束后关闭账号和接口,验证副本处置。

4.5 删除、归档与系统退役

对象需要处理的内容
在线数据业务表、历史表、缓存、搜索索引和临时表
文件副本导出文件、共享目录、个人终端和网盘
日志按制度确定保留期限和处置方式
备份按周期和保留规则处理过期副本
账号与接口回收账号、令牌、证书和访问规则
介质安全清除、加密擦除或物理销毁
文档归档审批、迁移、销毁和验证记录

4.6 生命周期控制矩阵示例

数据项收集存储使用传输删除
手机号最小字段、HTTPS加密/脱敏按角色显示接口鉴权到期清理副本
身份证号必要性核查字段加密严格授权最小字段集主数据与备份联动
考试成绩系统生成权限和备份完整性审计审批共享按制度归档或删除
登录日志自动记录集中存储审计查询受控传输按期限清理

本节自测

1. 数据导出为什么同时设置审批、限量和审计?

2. 删除在线记录后还要检查哪些副本?

3. 收集阶段为什么要进行输入校验?